论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
主机系统
›
linux
›
用上免费的服务器掩护步伐_blog
用上免费的服务器掩护步伐_blog
科技颠覆者
论坛元老
|
2025-4-3 04:27:32
|
显示全部楼层
|
阅读模式
楼主
主题
2074
|
帖子
2074
|
积分
6222
用上免费的服务器掩护步伐
我不停觉得没人会来攻击我的服务器,究竟我没啥值钱的数据。
但是……
直到我买了1Panel专业版体验了一下它的WAF功能,我才发现,还真有人想攻击我的服务器大概网站!好比说,在我服务器上留个后门!
可以看到有两百多页的拦截,好吧,这简直让我器重起来服务器的安全题目。但是我不可能去花费大量的钱钱去购买一些防护软件,于是我就研究了一下免费的防护方式。
关于端口
我在很早以前都是直接在服务器供应商上放行全部端口,因为懒添加网站的时候还要特意登录服务器供应商控制台去一个一个放行端口。
但是,显然这是极度危险的,在不采用运维管理面板(比方宝塔,1panel之类自带防火墙的)的情况下,发起照旧不要全部放行。
我目前的做法就是,在服务器供应商上放行大部分端口,然后在运维管理面板(比方宝塔,1panel之类自带防火墙的)上开启防火墙,限制端口,如许比力方便。
借助
中小网站安全防护平台
地点:https://waf.islab.cn/
这个平台提供两台主机的免费防护。
先去下载合适的客户端,放在主机上。(话说为什么要用百度盘下载……)
将下载的文件上传到服务器,然后实行这个文件
详细教程:利用资助 - 全国中小网站安全防护平台 (islab.cn)
假如利用sh文件安装失败了,就换一个文件,好比我的CentOS Stream ,利用sh这个文件就是安装失败了,于是我去下载rpm文件
sudo rpm -i ./YJAsecAgent-5.0.40.7037-47.92.93.39-443-vflwSLxU.el7.x86_64.rpm
复制代码
安装完毕后,生成主机标识文件
客户端软件安装成功后,实行下令“/usr/local/YJAsec/edrcid”。假如当前登录的root用户,生成的主机标识文件路径为“/root/edrcid.json”。假如是平凡用户则生成的主机标识文件路径为“/home/user1/edrcid.json”。 “user1”为对应的平凡用户名。
我的身份和系统,可以实行下令/usr/local/YJAsec/edrcid
很好,找到我们的JSON文件,下载下来
回到网站,点击【主机管理】新增一台主机,填上自己的主机信息和个人信息
然后点击激活主机,上传刚刚下载的标识文件
你也可以在新增的时候就上传主机标识文件
雷池
雷池WAF社区版好吧挺酷的,要不是它代价太贵了我真想买个专业版。
它的实现原理就是反向代理,附上一张我画的丑图:
雷池官网:安装雷池 | 雷池 WAF 社区版 (chaitin.cn)
一键安装,很简单,注意:安装完会在终端里面表现账号密码和访问地点,记得生存下来。
接下来我举个例子,告诉你怎样利用。
1.登录雷池管理面板,先修改账号密码为自己记得的……
2 点开防护站点 - 站点管理 - 添加站点
假如你要开启SSL的话,按提示申请证书就行。
好比域名 mllt.cc 原本直接分析到 192.168.1.10:8080
你设置端口为9090,上游服务器为 192.168.1.10:8080
这个时候你访问mllt.cc ,请求到达9090端口,确认请求安全且正常之后,就转发给端口8080
然后其他的一些配置,自己摸索去吧,大概看官方文档也行。
阿里云盾
话说……买的阿里云的服务器似乎会自带阿里云盾。防护信息可以去阿里云的 云安全中央 查察
{% asset_img QQ_1721729833090.png '"QQ_1721729833090" "文章配图"' %}
准确说不叫防护,防护功能他收费,只是能看到风险,然后自己根据这些风险提示,想办法去处理吧。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
科技颠覆者
论坛元老
这个人很懒什么都没写!
楼主热帖
XAML 设计器已意外退出。(退出代码: e0 ...
OpenCV提取十字标中心点的几种思路 ...
K8S 实用工具之三 - 图形化 UI Lens ...
我分析30w条数据后发现,西安新房公摊 ...
超融合?本日你被忽悠了吗! ...
码上加速,低代码解锁高效交付案例 ...
Cesium 案例(二)Web MapTile Service ...
Python itertools 库的使用记录
计算机网络学习—计算机网络概述 ...
SQLI-LABS(Less-7)
标签云
渠道
国产数据库
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
分布式数据库
IT职场那些事
移动端开发
快速回复
返回顶部
返回列表